漏洞  ·  2026-09-04

腾讯AI-Infra-Guard技能扫描从恶意技能扫描中排除编译的Python字节码

漏洞Medium 影响GlobalCVE-2026-84809
发布于2026年9月2日(CVSS 6.5),这是专门设计为审查AI代理'技能'恶意内容的安全工具中的扫描器规避漏洞,破坏了其核心功能。
随着AI代理技能生态系统增长(类似于npm/PyPI包但用于代理能力),AI-Infra-Guard等安全扫描器是关键的供应链防御;平凡的绕过(在.pyc文件中隐藏有效载荷)意味着信任此扫描器清洁账单的组织可能在不知情的情况下部署恶意代理技能。
技能扫描组件在多个扫描表面的跳过列表中硬编码了__pycache__目录和.pyc/.pyo/.pyd扩展名。攻击者可分发代理'技能'包,包含看似良好的Python源文件以及恶意编译字节码文件;扫描器从不检查字节码,允许恶意代码未检测到达执行。
腾讯AI-Infra-Guard技能扫描组件
等待供应商补丁;同时,不仅依赖AI-Infra-Guard技能扫描进行代理技能的供应链审查——手动检查或禁止技能包中的编译字节码。
NVDGitHub - Tencent/AI-Infra-Guard
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →